Контрольная и Лабораторные работы 1-2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01

Состав работы

material.view.file_icon
material.view.file_icon Контр 01.docx
material.view.file_icon Лабораторная работа 1.docx
material.view.file_icon
material.view.file_icon Документ 1.doc
material.view.file_icon Лабораторная работа 2.docx
material.view.file_icon
material.view.file_icon 1. Положение по обработке персональных данных ООО.docx
material.view.file_icon 10. Методические материалы ООО.docx
material.view.file_icon 11. План мероприятий по обеспечению защиты ПДн ООО.docx
material.view.file_icon 12. План расположения сервера ИСПДн ООО.docx
material.view.file_icon 13. Журнал на доступ в серверную ООО.docx
material.view.file_icon 14. Тех. задание на разработку системы обеспечения ИБ объекта вычислительной техники ОО.docx
material.view.file_icon 16. Журнал учета обращений ООО.docx
material.view.file_icon 17. Журнал учета мероприятий по контролю ИБ_ШАБЛОН.docx
material.view.file_icon 2. Концепция ИБ ООО.docx
material.view.file_icon 3. Политика ИБ ООО.docx
material.view.file_icon 4. Перечень сведений, составляющих ПДн ООО.docx
material.view.file_icon 5. Форма согласия на обработку ПД.docx
material.view.file_icon 6. Приказ о назначении ответственного за СЗИ ИСПДн ООО.docx
material.view.file_icon 7. Инструкция Администратора ИСПДн ООО.docx
material.view.file_icon 8. Акт классификации ИСПДн ООО.docx
material.view.file_icon 9. Перечень СЗИ и технической документации ООО.docx
Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Контрольная работа

Вариант No01

Задание на контрольную работу

Контрольная работа «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Основы организационно-правового обеспечения информационной безопасности сетей и систем», студентами заочного обучения (с применением дистанционных технологий).
Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организации на предприятии, котором работает обучаемый студент.
Основные задачи выполнения контрольной работы:
1) Получение навыка разработки нормативных документов.
2) Формирование нужного перечня документов с аргументацией своего выбора.
В соответствии с исходными данными на вашем предприятии необходимо разработать пакет документов, позволяющий пройти проверку в регулирующем органе. Шаблоны документов следует брать из приложенного архива «Архив документов».

Исходные данные

Основные оперативные данные контрольной работы:
Исследуемая организация: ООО «Стройдорэкспорт»
Адрес организации: г. Кемерово, пр-кт Кузнецкий. Д.4.
Специализация организации:
Производство товарного бетона
Производство изделий из асфальта или аналогичных материалов
Производство битуминозных смесей на основе природного псфальта или битума, нефтяного битума, минеральных смол или их песков
Строительство автомобильных дорог и автомагистралей
Строительство железных дорог и метро
. Среднесписочная численность – около 100 чел.
1) Структура компании:
руководство;
бухгалтерия;
IТ отдел;
проектный отдел;
отдел логистики;
отдел технического обслуживания техники;
отдел сервисного обслуживания;
отдел снабжения.
2) Должность исследователя: администратор IТ отдела.
Алгоритм выбора перечня документов представлен на рисунке 1.

Рисунок 1 – Алгоритм выбора перечня документов

Согласно решенному алгоритму рисунка 1 в контрольной работе необходимо использовать документацию:
1) Общий пакет шаблонов;
2) Пакет шаблонов для своей ИСПДн;
3) Пакет шаблонов для серверного помещения.

------------------------------------------------------------------------------

Содержание:

Задание на контрольную работу 
Исходные данные 
Введение 
1 Основы безопасности персональных данных 
1.1 Законодательные основы защиты ПД 
1.2 Основные определения законодательных документов в сфере ИБ 
1.3 Классификация угроз информационной безопасности 
2 Выполнение мер и решений по организации ИБ в ООО «Стройдорэкспорт» 
2.1 Инвентаризация информационных ресурсов 
2.2 Ограничение доступа работников к персональным данным 
2.3 Документальное регламентирование работы с персональными данными 
2.4 Согласия на обработку персональных данных физических лиц 
2.5 Формирование модели угроз безопасностиПДн 
2.6 Классификация ИСПДн 
2.7 Составление и отправка в уполномоченный орган уведомления 
2.8 Приведение системы в соответствие с требованиями регуляторов 
2.9 Аттестация (сертификация)ИСПДн 
2.10 Организация эксплуатации ИСПДн и контроля за безопасностью 
2.11 Поддержание эффективной системы защиты ПДн 
2.12 Ответственность за нарушение ФЗ No152 «О персональных данных» 
Заключение 
Список использованных источников 

=============================================
=============================================

Вариант No01

Лабораторная работа 1

«Лицензирование и сертификация в сфере информационной безопасности»
Цель
Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ.


Ответы на задания
1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент.
2) Укажите необходимость и порядок процедуры сертификации средств защиты информации.
3) Составьте перечень видов деятельности, подлежащих лицензированию в сфере информационной безопасности. Какой из представленных видов кажется вам сейчас самым перспективным и почему?
4) Описать пошагово процесс прохождения лицензирования для предприятия, разрабатывающего технические средства защиты информации (на выбор).
5) Привести как минимум 2 примера на каждую категорию средств защиты информации, по которой проводиться сертификация соответствующими органами (см. табл. 1). В таблице должно быть написано название конкретных средств защиты.
6) Составить перечень компаний Вашего региона (по умолчанию Новосибирск), обладающих лицензиями ФСТЭК и ФСБ в текущий момент? Отразить вид деятельности лицензии.

------------------------------------------------------------------------------

Ответы на контрольные вопросы вариант 1

Вопрос 1. Укажите объекты лицензирования и участники лицензионных отношений в сфере защиты информации.
Виды деятельности в информационной сфере подлежащие лицензированию
Участники лицензионных отношений в сфере защиты информации

------------------------------------------------------------------------------

СОДЕРЖАНИЕ:

Введение 
Ответы на задания 
Ответы на контрольные вопросы вариант 1 
Выводы о проделанной работы 
Список литературы 

=============================================

Лабораторная работа 2

«Организация пропускного и внутриобъектового режима на предприятии»
Цель
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.


Ответы на задания
1) Выбрать исходное задание – вариант 1.

Описание объекта защиты:
Предприятием «Русские окна» г. Ижевска разработана технология и организовано производство аналогичных оконных блоков из массива сосны. Технология является «ноу-хау» предприятия. Блоки обладают лучшими эксплуатационными свойствами в условиях нашего климатического пояса, изготавливаются из натурального дерева, являются экологически чистым продуктом, имеют традиционный «русский дизайн» и стоят дешевле, чем блоки из пластика.
Предприятие расположено в пригородной зоне г. Ижевска на собственной территории. Территория огорожена забором из металлической сетки высотой 2 метра***********************

2) Произвести разбиение объекта на зоны режимности и разработать таблицу условий доступа сотрудников и посетителей по территории в здания и помещения (таблица: здание/помещение – категория сотрудника).

3) Сформировать перечень средств защиты (реально существующие, привести краткое описание из Интернет), позволяющие управлять доступом на территорию, в здания и помещения, средства мониторинга, используемые для контроля территории и все необходимое на ваше усмотрение. В итоге должно быть понятно количество.

4) Средства управления доступом на плане в соответствии со своим Разместить/нанести средства периметровой защиты (КПП и прочее) и вариантом (используя введенные вами изображения, указать на плане места размещения).

5) Разработать предложения по повышению уровня защищенности объекта техническими средствами охраны, ориентируясь на современные средства организации защиты периметра.

6) Предложить свой вариант положения о внутриобъектовом режиме, отталкиваясь от предложенного шаблона, в рамках своего варианта, опираясь на [1]. – Документ 1.

------------------------------------------------------------------------------

Ответы на контрольные вопросы вариант 1

7) Ответить на 5 контрольных вопросов (для нечетного варианта вопросы 1, 3, 5, 7, 9; для четного – 2, 4, 6, 8, 10).

1. Дать краткую характеристику понятия «комплексная система защиты информации».
3. Расскажите о методах разграничения доступа.
5. Расскажите о процедуре контроля доступа и средствах поиска и досмотра. Дайте характеристику системы контроля доступа.
8. Что является нормативной основой организации пропускного режима и каково ее общее содержание?
9. Какие специальные мероприятия и действия должны предпринимать сотрудники службы безопасности по организации объектовых режимов?

------------------------------------------------------------------------------

СОДЕРЖАНИЕ:

Введение 
Ответы на задания 
Ответы на контрольные вопросы вариант 1 
Выводы о проделанной работы 
Список литературы 

=============================================

Дополнительная информация

Оценка: Отлично
Дата оценки: 11.10.2023г.

Помогу с вашим вариантом, другой дисциплиной, онлайн-тестом, либо сессией под ключ.
E-mail: sneroy20@gmail.com
E-mail: ego178@mail.ru
Лабораторные работы 1-2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01
Вариант №01 Лабораторная работа 1 «Лицензирование и сертификация в сфере информационной безопасности» Цель Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ. Ответы на задания 1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент. 2) Укажите необходимость и порядок процедуры сертификации средств защиты информации. 3) Составьте перечень в
User IT-STUDHELP : 11 октября 2023
600 руб.
Лабораторные работы 1-2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01 promo
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01
Контрольная работа Вариант No01 Задание на контрольную работу Контрольная работа «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Основы организационно-правового обеспечения информационной безопасности сетей и систем», студентами заочного обучения (с применением дистанционных технологий). Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организаци
User IT-STUDHELP : 11 октября 2023
600 руб.
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01 promo
Организационно-правовое обеспечение информационной безопасности. Билет № 7
Экзамен По дисциплине: Организационно-правовое обеспечение информационной безопасности билет № 7 1. Расскажите о публичном и частном праве. Как взаимосвязаны эти виды права? Что понимается под термином «Позитивное право»? 2. Какие методы и способы обеспечения физической защиты вы знаете? Приведите примеры. 3. Расскажите о полномасшабном комплексе обеспечения безопасности предприятия.
User dralex : 24 декабря 2021
250 руб.
Организационно-правовое обеспечение информационной безопасности сетей и систем
Билет № 5 1. Расскажите о системе обеспечения информационной безопасности на государственном уровне. 2. Перечислите и поясните положения ФЗ-152 «О персональных данных» 2006 года. 3. Поясните назначение Сертификационно – испытательных центров и лаборатории. Поясните процедуру трудовой деятельности оказанных органов.
User ВитОс : 15 ноября 2017
200 руб.
Лабораторная работа №2 по дисциплине Организационно-правовое обеспечение информационной безопасности. Вариант 2
Тема: «Организация пропускного и внутриобъектового режима на предприятии» Цель работы: Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов. Порядок выполнения: 1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уров
User xtrail : 1 ноября 2023
400 руб.
promo
Лабораторная работа №2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 7
Лабораторная работа № 2. «Организация пропускного и внутриобъектового режима на предприятии» Цель работы: Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов. Порядок выполнения 1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным пла
User Учеба "Под ключ" : 24 февраля 2025
700 руб.
Лабораторная работа №2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 7 promo
Лабораторная работа №2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 6
Лабораторная работа № 2. «Организация пропускного и внутриобъектового режима на предприятии» Цель работы: Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов. Порядок выполнения 1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным пла
User Учеба "Под ключ" : 24 февраля 2025
700 руб.
Лабораторная работа №2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 6 promo
Лабораторная работа №2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 1
ТЕМА: «Организация пропускного и внутриобъектового режима на предприятии» Цель работы: Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов. Порядок выполнения: 1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уров
User xtrail : 27 декабря 2024
500 руб.
promo
ММА/ИДО Иностранный язык в профессиональной сфере (ЛТМ) Тест 20 из 20 баллов 2024 год
ММА/ИДО Иностранный язык в профессиональной сфере (ЛТМ) Тест 20 из 20 баллов 2024 год Московская международная академия Институт дистанционного образования Тест оценка ОТЛИЧНО 2024 год Ответы на 20 вопросов Результат – 100 баллов С вопросами вы можете ознакомиться до покупки ВОПРОСЫ: 1. We have … to an agreement 2. Our senses are … a great role in non-verbal communication 3. Saving time at business communication leads to … results in work 4. Conducting negotiations with foreigners we shoul
User mosintacd : 28 июня 2024
150 руб.
promo
Задание №2. Методы управления образовательными учреждениями
Практическое задание 2 Задание 1. Опишите по одному примеру использования каждого из методов управления в Вашей профессиональной деятельности. Задание 2. Приняв на работу нового сотрудника, Вы надеялись на более эффективную работу, но в результате разочарованы, так как он не соответствует одному из важнейших качеств менеджера - самодисциплине. Он не обязателен, не собран, не умеет отказывать и т.д.. Но, тем не менее, он отличный профессионал в своей деятельности. Какими методами управления Вы во
User studypro : 13 октября 2016
200 руб.
Особенности бюджетного финансирования
Содержание: Введение Теоретические основы бюджетного финансирования Понятие и сущность бюджетного финансирования Характеристика основных форм бюджетного финансирования Анализ бюджетного финансирования образования Понятие и источники бюджетного финансирования образования Проблемы бюджетного финансирования образования Основные направления совершенствования бюджетного финансирования образования Заключение Список использованный литературы Цель курсовой работы – исследовать особенности бюджетного фин
User Aronitue9 : 24 августа 2012
20 руб.
Программирование (часть 1-я). Зачёт. Билет №2
ЗАЧЕТ по дисциплине “Программирование (часть 1)” Билет 2 Определить значение переменной y после работы следующего фрагмента программы: a = 3; b = 2 * a – 10; x = 0; y = 2 * b + a; if ( b > y ) or ( 2 * b < y + a ) ) then begin x = b – y; y = x + 4 end; if ( a + b < 0 ) and ( y + x > 2 ) ) then begin x = x + y; y = x – 2 end;
User sibsutisru : 3 сентября 2021
200 руб.
Программирование (часть 1-я). Зачёт. Билет №2
up Наверх